Investigadores de ETH Zurich han descubierto una nueva vulnerabilidad llamada Zenhammer que afecta a los procesadores Ryzen basados en las arquitecturas Zen 2 y Zen 3. Esto incluye tanto modelos dentro de las generaciones Ryzen 3000 y Ryzen 5000 como en las generaciones Ryzen 4000, Ryzen 6000 y algunos Ryzen 7000, porque estos utilizan las arquitecturas Zen 3 y Zen 4 en sus versiones para portátiles.
Zenhammer utiliza ingeniería inversa aplicada a las funciones de direccionamiento de la memoria que, a pesar de su naturaleza no lineal, aplica patrones especialmente diseñados para conseguir una sincronización adecuada, y programa con cuidado patrones con instrucciones de vaciado y vallado para activar el flujo de trabajo mientras se mantiene el orden necesario de acceso para superar las mitigaciones de la DRAM.
Dicho de una forma más sencilla, lo que se hace es interrumpir el contenido de la memoria a través de una implementación específica de una vulnerabilidad antigua conocida como Rowhammer, "dando la vuelta" a los bits contenidos en la memoria DDR4. Los procesadores AMD Zen 2 y Zen 3 son vulnerables de la misma manera que lo son los procesadores Intel, es decir, no se trata de algo limitado a AMD, sino que afecta a las dos compañías.
AMD ha emitido un comunicado donde ofrece algunas recomendaciones para mitigar esta vulnerabilidad, y también todas aquellas de estilo Rowhammer que producen una fuga eléctrica en las celdas de memoria para acceder a los bits que esta contiene. Entre sus recomendaciones citan utilizar memoria DRAM de tipo ECC (tecnología de corrección de errores) y utilizar memoria con tasas de refresco por encima de 1x. No se ha comentado nada sobre el lanzamiento de una posible actualización que mitigue esta vulnerabilidad de forma total o parcial.
